国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

你需要了解的五個DevSecOps開源項目

開源
應用DevSecOps方法,IT團隊將把安全性順暢納入整個應用程序生命周期之內。接下來要介紹的這些開源項目,也許能為企業的DevSecOps之旅提供有益的協助。

[[422374]]

云原生最活躍的細分領域之一,當數各類與安全相關的項目。與以往一樣,這些新型安全項目主要解決安全領域的某些特定難題;換言之,我們恐怕永遠也找不到能夠百試百靈、一勞永逸的安全工具。

在這里,我們將探索幫助團隊順利實施DevSecOps方法的五大開源工具。在它們的指引下,IT部門將把安全視為一項需要端到端加以集成的共同責任,由此突破以往“馬后炮”式的事后補救思維。隨著這些工具的成熟,各工具往往會全面集成至商業Kubernetes平臺當中,包括Red Hat OpenShift。但就目前來看,這些項目暫時只能作為安全創新的良好窗口,為各位OpenShift用戶提供有益的補充作用。

1. Clair

漏洞掃描是DevSecOps自動化CI/CD(持續集成/持續部署)工作流中的重要組成部分。這類掃描可以在整個工作流的多個位置進行——一旦將軟件部署到生產環境當中,我們就應該根據通用漏洞披露數據庫(CVE)上的全新威脅定義以及所部署鏡像中的潛在變化,執行相應的安全掃描。

Clair是一個開源項目,用于對應用程序容器內的安全漏洞進行靜態分析。Clair在本質上屬于一個API驅動型分析引擎,能夠逐層檢查容器中是否存在已知的安全漏洞。使用Clair,大家可以針對容器漏洞構建起持續監控服務。

對于需要經常下載容器鏡像的組織,這類服務就顯得尤為重要。但即使是采用內部源代碼構建容器的情況,隨著時間推移、特別是新的安全漏洞被不斷發展,這些漏洞同樣可能快速蔓延,因此定期掃描應當成為企業的最佳安全實踐。

2. Sigstore

對軟件供應鏈的正確保護,當然不可能只靠在固定時間點上對DevSecOps CI/CD管道進行部署掃描。在包括谷歌、Linux基金會、Red Hat以及普渡大學在內的各合作伙伴的支持和幫助下,sigstore結合開發者、軟件維護人員、軟件包管理人員以及安全專家的實際需求整理出一套高質量工具集合。它能夠處理數字簽名、驗證并記錄數據以供透明審計,從而更安全地分發并使用各類簽名軟件。Sigstore的目標是為每位用戶提供免費且透明的監管鏈跟蹤服務。目前sigstore服務作為一項非營利性的公益服務運行,持續為各方提供軟件簽名支持。

Cosgin于2021年7月發布了其1.0版本,可以對存儲在開放容器倡議(OCI)注冊表內的工件進行簽名和驗證。其中還包括用于存儲及發現簽名的基礎規范。

Fulcio則屬于代碼簽名證書的根證書頒發機構(CA),會根據Open ID Connect(OIDC)郵件地址進行證書頒發。Fulcio所頒發的工件簽名屬于短期證書,這樣用戶既可以輕松完成簽名、又不必擔心私鑰保護工作(可以在私鑰被竊取時隨時進行撤銷)。

Rekor提供不可變、防篡改的透明分類賬與時間戳服務,而且會在軟件供應鏈中生成元數據。軟件維護人員及各類構建系統可以將簽名的元數據記錄到不可變的記錄當中,以供其他各方查詢所述元數據、據此對目標對象生命周期的信任與不可否認性做出明確判定。

3. KubeLinter

KubeLinter的核心同樣在于漏洞掃描。傳統的漏洞掃描,在本質上可以理解成一種單元測試,其中各容器、庫等都需要經過單獨的測試。雖然這種方法本身頗具價值,但我們同樣有必要對較為復雜的集成對象執行整體掃描。

KubeLinter會結合各種最佳實踐對配置進行檢查,重點關注生產準備情況與安全性水平。KuberLinter會運行合理的默認檢查,并整理出關于Kubernetes YAML文件及Helm chart的實用信息。利用這些素材,團隊就能快速檢查安全配置錯誤并實施DevSecOps最佳實踐。KuberLinter關注的常見配置包括以非root用戶身份運行容器、強制執行最低權限以及僅在secret中存儲敏感信息等。

因此,KubeLinter不僅能夠掃描容器或庫中的漏洞,同時也能找出軟件配置及使用方式中的安全軟肋。

4. 開放策略代理與GateKeeper

過去幾年以來,策略管理成為Kubernetes安全領域中的一大關注焦點。開放策略代理(OPA)提供一種新型策略語言Rego,能夠將基礎設施堆棧及API中的各個層抽象出來。總結來講,OPA意在簡化安全策略,進而消除因復雜性而引發的安全漏洞。

OPA GateKeeper則是一種將OPA集成至Kubernetes當中的原生方式。它使用由Kubernetes定制化資源定義(CRD)構建的OPA約束框架進行策略的描述與實施。在3.0版本中,GateKeeper與OPA約束框架相集成,能夠強制執行基于Kubernetes CRD的策略,并允許用戶可靠地共享以聲明方式配置完成的各項策略。

如此一來,我們就能為Rego策略創建策略模板、將策略創建為CRD形式并在策略CRD上存儲審計結果。順帶一提,OPA GateKeeper屬于谷歌、微軟、Red Hat以及Styra共同參與的合作項目。

其下還包含多個子項目,例如用于策略共享的Rego Playground、用于策略創建的VS Code,以及用于最終控制的CLI和REPL等。

5. Falco

Falco最初由Sysdig于2016年開發并推出,屬于一套Kubernetes運行時威脅檢測引擎。Falco當中附帶一組默認規則,可用于檢查內核是否存在意外行為。例如,它可能會觸發警報以響應命名空間的變更、權限提升或者意外網絡連接。

Kubernetes Audit Events現在也被添加至Falco支持的事件源列表當中。如此一來,只要Kubernetes集群在配置中啟用審計日志,它就能將審計日志以事件的形式發送至Falco。開發人員可以編寫靈活的Falco規則以讀取事件內容,并檢測出一切可能的惡意主機/容器行為、活動或其他明顯的異常狀況。這些警報可被集成至事件響應工作流內,在顯著縮短響應時間的同時配合現有流程管理一切。

時至今日,DevSecOps與Kubernetes安全領域已經存在大量開源方案可供選擇。本文受篇幅所限,只向大家介紹了其中一部分相對較新、值得關注的內容。除此之外,還有多種其他掃描工具與不同成熟度的secret管理軟件,再加上經典但仍然意義重大的經典網絡與其他安全保護技術。畢竟面對復雜的威脅形勢,我們只能憑借同等復雜的安全軍備加以對抗。

 

責任編輯:姜華 來源: 至頂網
相關推薦

2012-06-27 09:11:47

2012-06-26 10:13:55

2011-04-01 11:16:06

hessian

2010-11-23 13:34:12

微軟Lync

2021-11-16 19:12:16

網絡安全概念信息安全

2015-07-15 13:34:37

JS開發習慣

2021-02-20 23:32:51

DevSecOps開發漏洞

2022-02-22 23:39:15

JavaScript編程語言Web

2015-09-17 09:36:46

Chrome改變

2021-09-09 14:59:56

智能家居設備智能家居物聯網

2012-07-04 17:06:53

大數據

2016-01-08 13:19:30

開源自動化運維

2020-10-13 06:56:19

JavaScript異常類型開發

2022-01-04 19:28:05

VMware云端虛擬化

2013-10-11 15:26:32

linux網絡監控

2016-11-01 16:41:08

直通網線連接端口傳輸數據

2018-02-01 07:05:34

2022-03-18 12:46:56

Go 語言編程語言

2021-02-03 13:22:53

區塊鏈數據隱私

2021-02-20 10:31:54

人工智能人工智能應用
點贊
收藏

51CTO技術棧公眾號

有坂深雪av一区二区精品| 国产经品一区二区| 亚洲一级二级在线| 米奇精品一区二区三区在线观看| 一区二区在线观| 小草在线视频免费播放| 国产精品久久麻豆| 日韩福利电影在线| 精品成人在线观看| 狠狠精品干练久久久无码中文字幕 | 欧美亚洲三级| 精品免费日韩av| 日本道在线视频| 日韩精品成人| 一区二区三区精品在线观看| 国产美女久久久| 成人高清免费观看mv| 国产一区二区三区的电影| 亚洲国产欧美一区二区三区久久| 喜爱夜蒲2在线| 美女任你摸久久| 久久久亚洲精品视频| 天堂在线观看一卡二卡三卡四卡| 99久久www免费| 精品少妇一区二区三区在线播放| 在线观看免费版| www.av精品| 91免费看片网站| 中文字幕在线视频网站| 亚洲成人xxx| 久草福利视频在线| 亚洲蜜桃视频| 亚洲电影在线看| аⅴ资源天堂资源库在线| 国产精品女上位| 好看的日韩精品视频在线| 欧美黑人疯狂性受xxxxx野外| 国产欧美一区二区精品性色超碰| 亚洲xxxx做受欧美| 国产成人精品一区二三区在线观看 | 日本人视频jizz页码69| 一区二区三区在线电影| 91精品久久久久| 日韩伦理精品| 精品久久久国产| 在线观看成人av| 国产精品91xxx| 51蜜桃传媒精品一区二区| 国产一区二区三区四区三区四| 一本色道久久综合狠狠躁篇的优点 | 日韩三级在线免费观看| 50路60路老熟妇啪啪| 精品成人国产| 欧美大奶子在线| 国产影视一区| 亚洲欧美福利视频| 3dmax动漫人物在线看| 国产在线视视频有精品| 国产日韩欧美视频| 噜噜噜在线观看免费视频日韩| 欧美国产一区二区三区| 啦啦啦中文在线观看日本| 亚洲国产精品传媒在线观看| 蜜桃免费一区二区三区| 女厕嘘嘘一区二区在线播放| 日韩精品中文字幕有码专区| 日韩电影免费| 97精品国产露脸对白| 免费在线一区二区| 99精品国产91久久久久久| 永久www成人看片| 亚洲成人久久一区| 精品av导航| 爽爽爽爽爽爽爽成人免费观看| 成人午夜在线观看视频| 亚洲图中文字幕| 午夜不卡视频| 亚洲精品菠萝久久久久久久| 国产精品扒开做爽爽爽的视频| 欧美国产日韩一区二区在线观看| 国产精品观看| www成人免费观看网站| av成人老司机| 青草久久伊人| 最近2019中文字幕大全第二页| 成人在线免费观看视频| 久久久噜噜噜久噜久久| 在线亚洲一区| 久久99精品久久久久久秒播放器 | 欧美男同视频网| 椎名由奈jux491在线播放| 亚洲成人动漫av| 国产黄色av免费看| 久久久久久97三级| 成人av一级片| 大桥未久av一区二区三区中文| 午夜精品福利一区二区| 欧美黄色一区二区| 国产精品都在这里| 国产欧美自拍一区| 97avcom| 蜜乳av综合| 国产毛片视频网站| av一本久道久久综合久久鬼色| 9i精品一二三区| 国产97免费视| 91精品啪在线观看国产18| 成人美女免费网站视频| 欧美+日本+国产+在线a∨观看| 亚洲无吗一区二区三区| 亚洲精品视频二区| 亚洲少妇自拍| 欧美三级理伦电影| 欧美成人video| 国产精品久久久久久久| 日韩欧美国产片| 亚洲一区二区av在线| 婷婷成人av| 久久久久久久电影一区| 免费欧美一区| 无码少妇一区二区三区芒果| 综合久久久久久| 亚洲激情文学| 欧美日韩高清一区二区不卡| 欧美aaa免费| 六月婷婷久久| 欧美午夜精品久久久久久超碰| 日本中文在线| 成人国产亚洲精品a区天堂华泰| 欧美激情资源网| 日本精品在线播放| 丰满少妇久久久| 这里只有精品丝袜| 精品久久久久久久久久久aⅴ| 成人综合国产精品| 午夜视频一区二区| 岛国av在线播放| 神马影院午夜我不卡影院| 欧美精品自拍偷拍| 精品国模一区二区三区欧美| 国产精品草莓在线免费观看| 国产精品二区一区二区aⅴ污介绍| 久草在线青青草| 日韩hd视频在线观看| 我要色综合中文字幕| 日本成年人网址| 欧美日韩一区二区免费视频| 青春草免费在线视频| 亚洲狠狠婷婷综合久久久| 亚洲国产精品成人久久综合一区| 日韩伦理一区二区| 久久久久久久少妇| 91精品国产91久久久久久不卡| 日韩一区中文字幕| 成人综合久久| 亚洲麻豆精品| 一区二区在线中文字幕电影视频| 亚洲性av在线| 国产精品夫妻自拍| 五月开心六月丁香综合色啪| 欧美69xxxx| 97干在线视频| 欧美少妇bbb| 无码国模国产在线观看| 天天爱天天做色综合| 日韩欧美一区二区视频| 91国内精品| 麻豆精品视频| 亚洲精品一区二区三区婷婷月| 99re视频这里只有精品| 狠狠操综合网| 污污的视频在线观看| 青青久久av北条麻妃海外网| 麻豆中文一区二区| 亚洲免费资源| 欧美乱偷一区二区三区在线| 国产日产欧美一区二区三区| 黄色在线论坛| 国产精品一区二区性色av| 欧美日韩国产小视频在线观看| 蜜臀av一级做a爰片久久| 五丁香在线视频| 日韩欧美亚洲日产国产| 福利视频一区二区| 日韩国产欧美在线播放| 日韩一区二区三区精品| 黄色电影免费在线看| 成人在线免费观看视频网站| 人人爽久久涩噜噜噜网站| 日韩精品最新网址| 国产精品区一区二区三| 99精品福利视频| 日本伊人久久| a级在线观看| 国内av免费| 91精品国产91久久久久久久久| 欧美日韩在线亚洲一区蜜芽| av亚洲产国偷v产偷v自拍| 午夜电影亚洲| 噜噜噜狠狠夜夜躁精品仙踪林|